usestrix/strix
Open-source AI penetration testing tool to find and fix your app’s vulnerabilities.
О проекте
Открытый AI-инструмент для пентеста: автономные агенты запускают код, находят уязвимости и подтверждают их рабочими PoC. Для разработчиков и команд безопасности, которым нужен быстрый тест без ручного пентеста и ложных срабатываний SAST.
Чем пригодится
- Запустить пентест локального каталога приложения через CLI с Docker и своим LLM-ключом
- Встроить сканирование уязвимостей в GitHub Actions и блокировать небезопасный код в pull request
- Автоматизировать bug bounty: находить уязвимости и генерировать PoC для отчёта
Пересказ README моделью DeepSeek V4.1 Flash. Может ошибаться в деталях.
Почему он в тренде
- Сегодня уже 49 звёзд, к концу дня ожидается около 133.
- GitHub Trending Python за день: #14, +208 звёзд.
- Около 23 форков в сутки — код забирают себе.
- Среди свежих форков — заметные разработчики: @h4x0r-dz (861 подп.).
Звёзды по дням
Столбики — звёзды за день, линия — обычный темп. Красным — дни всплесков.
Цифры
- Всего звёзд
- 64 920
- Сегодня
- 49 · к вечеру ≈ 133
- Форков
- 7 114
- Issues и pull requests
- 1 322
- Наблюдателей
- 290
- Язык
- Python
- Лицензия
- Apache-2.0
- Последний релиз
- v1.6.2 · 5 сентября 2026
- Создан
- 5 августа 2025
- Последний коммит
- 25 сентября 2026
Доверие к звёздам
Рост выглядит естественно: форков и обсуждений столько, сколько бывает у живых проектов, а звёзды приходят неровно, как от людей.
Это эвристики, а не приговор: судим по поведению репозитория, а не по списку звездивших.
Где замечен
- 26 сентября 2026GitHub Trending Python за день: #14, +208 звёзд
Похожие по описанию
-
1,4
openai/codex-security
CLI и TypeScript SDK от OpenAI для поиска, проверки и исправления уязвимостей в коде, а также для описания политики безопасности в SECURITY.md.
-
2,3
Armur-Ai/Pentest-Swarm-AI
Открытая альтернатива XBOW: автономный пентестер для API и веб-приложений, где десятки AI-агентов параллельно ведут разведку, эксплуатацию и отчётность через общий blackboard. Для пентестеров, bug bounty-охотников и…
-
2,2
projectdiscovery/nuclei
Сканер уязвимостей на основе YAML-шаблонов, который проверяет приложения, API, сети, DNS и облачные конфигурации на известные уязвимости. Шаблоны создаются сообществом и имитируют реальные шаги эксплуатации для…